openPR Logo
Pressemitteilung

Krack Attacke oder die Wlan-Sicherheitslücke

News abonnierenPressekontakt | IT, New Media & Software

Pressemitteilung von: Mahr EDV

In der letzten Woche sorgte das Schlagwort von der „Krack Attacke“ für einige Irritationen unter jenen, die mit der IT-Sicherheit vor allem von Unternehmen beschäftigt sind. Auch in vielen Unternehmen selbst löste die Meldung, dass eine Schwäche im WPA2-Standard alle Wlan-fähigen Geräte betreffe, und es Cyber-Kriminellen so ermöglichen würde, zuverlässig verschlüsselt geglaubte Daten mitzulesen, beträchtliche Verunsicherungen aus.


Inzwischen mehren sich zwar die Stimmen, die das alles für nur halb so wild erklären – „Krack klingt schlimmer, als es ist“, titelt etwa Zeit-Online am 16.10.2017 –, doch sollte man sich über akuten Handlungsbedarf, wie Fabian Mahr, Geschäftsführer des IT-Dienstleisters Mahr EDV

https://www.mahr-edv.de

sagt, nicht hinwegtäuschen: „Dass sich die mit Krack verbundenen Probleme erfreulicher Weise lösen lassen, heißt nicht, dass sie nicht ernst zu nehmen wären.“

Krack Attacke

Übereinstimmenden Medienberichten zufolge haben Forscher Sicherheitsschwächen im Verschlüsselungsprotokoll WPA2 entdeckt. Lange Zeit galt WPA2 bei Verwendung eines langen und komplizierten Passwortes im Unterschied zu seinen Vorläufern WEP und WPA als absolut sicher. Mittels eines Hacks, den sie „Krack“ nennen, was für key reinstallation attacks steht, haben die Forscher der KU Leuven jedoch vergangene Woche einen grundsätzlichen „Systemfehler“ im Verschlüsselungsprotokoll WPA2 bloßgelegt.

Folgen der WPA2-Sicherheitslücke

Der Fehler macht es potentiellen Angreifern in Reichweite des Netzwerkes möglich, Daten auf jeden Fall mitzulesen und unter Umständen – je nach den Einstellungen des Netzwerkes – sogar zu manipulieren. Theoretisch ist damit jede Wlan-Verbindung samt der angeschlossenen Geräte (Router, Desktop-Rechner, Notebooks, Smartphones etc.) gefährdet.

Gegenmaßnahmen

Wie die Wi-Fi Alliance informiert,

https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-security-update

werden die Hersteller der gängigen Betriebssysteme zeitnah mit der Veröffentlichung entsprechender Updates reagieren. Diese beinhalten sogenannte Patches, mittels derer sich die Wlan-Sicherheitslücke schließen lässt. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät daher,

https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2017/WPA2Verschuesselung_16102017.html

„WLAN-Netzwerke bis zur Verfügbarkeit von Sicherheits-Updates nicht für Online-Transaktionen wie Online Banking und Online Shopping oder zur Übertragung anderer sensitiver Daten zu nutzen.“

Wichtige Tipps für Unternehmen

Gerade Unternehmen, die den Transfer relevanter Daten über Wlan-Verbindungen organisieren, mahnt Mahr EDV zu äußerster Sorgfalt. Nicht nur wären die gesamte IT-Architektur in Hinblick auf Krack zu überprüfen und die passenden Updates, sobald verfügbar, zu installieren sowie sich anschließend über den Erfolg der Maßnahmen zu vergewissern. Ist es üblich, dass sich Mitarbeiter mit betrieblichen als auch privaten mobilen Endgeräten ins Firmen-Wlan-Netz einwählen, so sollte sichergestellt werden, dass auch diese ausnahmslos den entsprechenden Updates unterzogen werden.
Diese Pressemeldung wurde auf openPR veröffentlicht.

KOSTENLOSE ONLINE PR FÜR ALLE
Jetzt Ihre Pressemitteilung mit einem Klick auf openPR veröffentlichen
News-ID: 976041 • Views: 384

Diese Meldung Krack Attacke oder die Wlan-Sicherheitslücke bearbeiten oder deutlich hervorheben mit openPR-Premium

Pressetext löschen Pressetext ändern

Mitteilung Krack Attacke oder die Wlan-Sicherheitslücke teilen

Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Weitere Mitteilungen von Mahr EDV


Das könnte Sie auch interessieren:

WannaCry-Ransomware wirkungsvoll abwehren
WannaCry-Ransomware wirkungsvoll abwehren
… und Rechner weltweit infiziert. Das Sicherheitsunternehmen Trustwave zeigt, wie Unternehmen und Privatanwender sich mit wenigen Handgriffen vor WannaCry und anderen Ransomware-Attacken schützen können. Für Unternehmen, die von der Ransomware-Attacke betroffen sind, bietet Trustwave zudem eine 24-Stunden-Hotline an. Die Ransomware WannaCry ist nicht wirklich …
BitDefender Internet-Security 2010
Abermillionen User bedroht: neuerlicher Exploit-Angriff auf Internet Explorer und Adobe Reader
BitDefender warnt vor Schwachstellen in zwei der populärsten PC-Anwendungen Holzwickede, 19. Januar 2010 – Neue Attacke aus dem World Wide Web: BitDefender, Anbieter proaktiver Anti-Malware-Lösungen, warnt vor der akuten Bedrohung eines Zero-Day-Exploits, der es auf den Microsoft Internet Explorer und den Adobe Reader abgesehen hat. Da es sich um zwei …
StoneGate IPS bietet präventiven Schutz vor jüngster Microsoft-Sicherheitslücke
StoneGate IPS bietet präventiven Schutz vor jüngster Microsoft-Sicherheitslücke
… sind stolz darauf, dass unsere StoneGate-Kunden bereits umfassend gegen die jüngste Sicherheitslücke geschützt sind. Dies zeigt, dass StoneGate-Signaturen weit mehr als nur eine Attacke abwehren können: Sie schützen gegen viele verschiedene Variationen einer Attacke, die dieselbe oder ähnliche Sicherheitslücken ausnutzen. In der Praxis zählt also nicht …
sector27 wird Partner von Virtual Solution
sector27 wird Partner von Virtual Solution
… DIENSTGEBRAUCH“ zugelassen, was den hohen Sicherheitsanspruch der Lösung unterstreicht. Sicherheitsanforderungen steigen Dass Smartphones für Unternehmen eine Gefahrenquelle darstellen, zeigt die aktuelle KRACK-Attacke auf die WLAN-Verschlüsselung WPA2. Durch gezielte Angriffe auf Funknetze können Dritte unter Umständen Daten von mobilen Geräten mitlesen, die …
Sicherheit und Verschlüsselung in WLAN-Netzwerken nicht mehr sicher
Sicherheit und Verschlüsselung in WLAN-Netzwerken nicht mehr sicher
In den letzten Wochen und Monaten hatte kaum eine Warnung so viel Angst ausgelöst, wie die Nachricht hinsichtlich der WLAN-WPA1-Lücke "Krack". Denn diese macht die Verschlüsselung der Funknetzwerke... ------------------------------ Kaum eine Warnung hatte in den letzten Wochen und Monaten so viel Angst ausgelöst, wie die Nachricht hinsichtlich der WLAN-WPA1-Lücke …
Jappy schließt Sicherheitslücke innerhalb von 20 Minuten
Jappy schließt Sicherheitslücke innerhalb von 20 Minuten
… Wimmer, Gründer und Geschäftsführer von Jappy: „Unsere Bewertung sähe viel besser aus, wäre da nicht eine Sicherheitslücke in unserem Auto-Login gewesen. Über eine Bruteforce-Attacke war es tatsächlich möglich, sich Zugriff zu Nutzer-Accounts zu verschaffen - genügend Zeit und Rechenpower vorausgesetzt. Wir wurden Anfang Januar von Stiftung Warentest …
Würden Sie Ihre Stimme verkaufen? "Ja klar", sagen einige im Bestechlichkeitstest zur Landtagswahl im Radio.
Würden Sie Ihre Stimme verkaufen? "Ja klar", sagen einige im Bestechlichkeitstest zur Landtagswahl im Radio.
Christian Krack, Morgenmoderator beim Stuttgarter Sender DIE NEUE 107.7, möchte kurz vor der Landtagswahl wissen, ob es in der Region Stuttgart Menschen gibt, die ihre Wählerstimme verkaufen würden. Um das zu testen, hat er in den letzten Tagen unter falschem Namen zufällig ausgewählte Personen angerufen und ihnen Geld dafür geboten, dass sie eine bestimmte …
Registry-Eintrag verursacht durch Zero-Day-Sicherheitslücke in Windows
BitDefender startet Gegenangriff auf aktuelle Zero-Day-Bedrohung für Windows-Nutzer
Neue Exploit-Attacke auf Microsoft-User Holzwickede, 29. November 2010 – Seit vergangener Woche sorgt ein neuer Exploit-Angriff auf Windows-Nutzer für Aufsehen. In einem chinesischen Forum tauchte die bislang unbekannte Sicherheitslücke im Kernel-Mode-Treiber win32k.sys des Microsoft Betriebssystem auf. Wann Microsoft mit einem Patch reagieren wird, …
Clavister-Lösungen behaupten sich gegen Sockstress-Denial-of-Service-Attacken
Clavister-Lösungen behaupten sich gegen Sockstress-Denial-of-Service-Attacken
DoS-Angriffstool legt Unternehmensanwendungen lahm Hamburg, 30. September 2009 – Für eine Denial-of-Service(DoS)-Attacke benötigen Hacker den Zugriff auf Ressourcen und Bandbreite. Das neue und potenziell verheerende Angriffstool Sockstress nutzt dagegen eine Sicherheitslücke im TCP-Protokoll aus, was Angreifern die Arbeit erheblich erleichtert. In …
Der Computer – Underground stürzt sich auf die Windows Quellcodes
Der Computer – Underground stürzt sich auf die Windows Quellcodes
Neue Sicherheitslücke entdeckt: Das Format BMP ist nicht mehr sicher Kaspersky Labs, ein international führender Experte im Bereich IT-Sicherheit zum Schutz vor Viren, Hacker-Attacken und Spam warnt vor einer neuen Sicherheitslücke im Browser Internet Explorer (Version 5.0, 5.5 und 6.0) und im Outlook Express 5.0, die auf einem anfälligen Computer Übeltätern …

Sie lesen gerade: Krack Attacke oder die Wlan-Sicherheitslücke